الأسئلة الشائعة
الأسئلة الشائعة
أسئلة شائعة حول التشفير مزدوج المفتاح أثناء العروض التوضيحية ومناقشات ما قبل البيع
الترخيص والمتطلبات
يأتي التشفير مزدوج المفتاح لـ Microsoft 365 مع Microsoft 365 E5. إذا لم يكن لديك ترخيص Microsoft 365 E5، يمكنك التسجيل في نسخة تجريبية.
لمزيد من المعلومات، راجع إرشادات ترخيص Microsoft 365 للأمان والامتثال.
متطلبات إضافية
- Azure Information Protection: يعمل DKE مع تسميات الحساسية ويتطلب Azure Information Protection
- Microsoft Office Apps for enterprise: راجع متطلبات الإصدار أدناه لكل منصة
- Adobe Acrobat: Pro أو Standard أو Reader لحماية ملفات PDF
مقارنة تقنية
| الميزة | DKE | HYOK |
|---|---|---|
| عدد المفاتيح | مفتاحان (مفتاحك + مفتاح Microsoft Azure) | مفتاح واحد فقط |
| موقع المفتاح | مفتاحك تحت سيطرتك + مفتاح Azure | دائمًا محلي (on-premises) |
| التخزين السحابي | يمكن نقل البيانات المشفّرة إلى السحابة | يبقى المحتوى محليًا |
| المرونة | خيارات سحابية ومحلية | محلي فقط |
الفرق الرئيسي: يشفّر DKE بياناتك بمفتاحين - يبقى مفتاح التشفير الخاص بك تحت سيطرتك بينما يُخزّن المفتاح الثاني في Microsoft Azure، مما يتيح لك نقل البيانات المشفّرة إلى السحابة. أما HYOK فيستخدم مفتاحًا واحدًا فقط يجب أن يبقى محليًا.
المشاركة والتعاون
نعم، يمكنك مشاركة المستندات المشفّرة بـ DKE مع مستخدمين على مستأجر منفصل طالما أن هؤلاء المستخدمين:
- لديهم الإذن المطلوب للوصول إلى مفتاحك في خدمة DKE الخاصة بك
- لديهم الإذن المطلوب للوصول إلى خدمة DKE الخاصة بك في Microsoft Azure
- يمكنهم الوصول إلى عنوان URL لخدمة DKE (مثل
https://dke.contoso.com) - عنوان DKE URL مبني على نطاق DNS مُسجَّل في مستأجر Azure AD الخاص بك
مثال على سيناريو B2B
- تشارك Contoso مستند DKE مع Fabrikam
- يجب أن تكون كلتا المؤسستين قادرة على الوصول إلى
https://dke.contoso.com - يجب تسجيل النطاق
contoso.comفي مستأجر Azure AD الخاص بـ Contoso
إذا كنت تخطط لاستخدام https://dke.contoso.com لخدمة DKE، فيجب تسجيل نطاق DNS contoso.com في مستأجرك. راجع توثيق Microsoft لتسجيل نطاق مخصص.
النشر والبيئة
نعم، يمكن تشغيل خدمات DKE على سحابة Azure أو أي سحابة عامة. مع خدمات المفاتيح المبتكرة القائمة على MPC (الحوسبة متعددة الأطراف) من DuoKey، لا داعي للقلق بشأن مكان تشغيل خدمات DKE، لأن جميع المفاتيح الخاصة تقيم في عُقد MPC عالية الأمان أو في وحدات HSM.
ملاحظات أمنية
- لا يُخزّن أي مادة حساسة في خدمة DKE أو DuoKey Cockpit
- يُعتبر تهديد فحص SSL منخفضًا (LOW) بسبب مفاتيح المحتوى لكل مستند
- يمكن لـ DuoKey تدوير المفاتيح في كل مرة يفتح فيها المستخدم مستندًا، مما يجعل المفاتيح المعترَضة عديمة الفائدة
الدعم الإقليمي واللغوي
إدارة التسميات
إدارة المفاتيح
تدوير مفتاح Azure
لتدوير المفتاح المخزّن في Azure، راجع عمليات مفتاح المستأجر في Azure Information Protection.
مفاتيح خدمة DuoKey
عند إنشاء مفتاح جديد في DuoKey:
- عيّن اسمًا و GUID للمفتاح
- للتدوير، احتفظ بالسجل القديم مع اسمه و GUID الخاص به
- أضف سجلاً جديدًا بنفس الاسم ولكن بـ GUID مختلف
- عيّن المفتاح الجديد على أنه "Active"
- تُعيد واجهة API للمفتاح العام المفتاح الجديد للتشفير
- يبقى كلا المفتاحين متاحًا لفك التشفير
- أنشئ تسمية DKE جديدة بمفاتيح جديدة
- أبقِ تسمية DKE القديمة نشطة حتى اكتمال ترحيل المستندات
- يبقى كل من المستندات القديمة والجديدة قابلاً للوصول أثناء الانتقال
- ملاحظة: تتطلب تغييرات التسمية تدخلاً بشريًا (لا يوجد دعم لنصوص برمجية آلية حتى الآن)
تشفير البريد الإلكتروني
دعم الملفات والعمليات المجمّعة
أسئلة خاصة بـ DuoKey
يعزّز DuoKey نموذج الأمان عن طريق إضافة طبقة تشفير إضافية مع القدرة الفريدة على إدارة المفاتيح خارج بيئة Microsoft، مما يمنح المؤسسات تحكمًا أكبر في بياناتها.